华为防火墙做单臂路由_防火墙做单臂路由实现VLAN间通信

防火墙做单臂路由实现

VLAN

间通信

网络设备

1

USG2130

,若干

S2700

交换

客户需求:

交换

机上划分

VLAN

,并在

USG2130

上做单臂

路由

,同时要求三个网段之间可以互访,

而且三个网段都是可以上

INTERNET

由于

USG2130

仅有一个三层接口

WAN

口,

支持子接口的端口也是

WAN

(即

E0/0/0

)

,

基于目前需求,

现须将该端口作为内网接口。再通过创建

VLAN

,将其中一个

VLAN

接口作为

互联网

接口。

若将各

VLAN

放在同一个区域,实现

VLAN

间访问控制比较复杂。若将各

VLAN

子接口划分到不同的

区域,通过域间包滤的方式实现,既简单又可靠。

重要配置如下:

1

、进入子接口,配置

IP

地址,并进行

802.1Q

封装。

[USG2130]int e0/0/0.1

[USG2130-Ethernet0/0/0.1]description VLAN10

[USG2130-Ethernet0/0/0.1]ip address 192.168.1.1 24

[USG2130-Ethernet0/0/0.1]vlan-type dot1q 10

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值